【活用ガイド】

JVNDB-2026-028058

LinuxのLinux Kernelにおける不特定の脆弱性

概要

Linuxカーネルにおいて、以下の脆弱性が修正されました。block: blk_insert_cloned_request における nr_integrity_segments の再計算について説明します。blk_insert_cloned_request() はすでにボトムキューに対して nr_phys_segments を再計算しています。これは「セグメント数に関連するキュー設定が元のキューと異なる場合がある」ためです。この理由は、integrityセグメントにも同様に当てはまります。積み重ねられたドライバの基底キューは、トップキューに比べて virtu_boundary_mask、seg_boundary_mask、または max_segment_size が厳しく設定されていることがあり、その場合、ボトムキューに対する blk_rq_count_integrity_sg() は、blk_rq_prep_clone() によりソースリクエストから引き継がれたキャッシュ済み rq->nr_integrity_segments と異なるカウントを返します。キャッシュされたカウントがボトムキューの実際のカウントより少ない場合、blk_rq_map_integrity_sg() は dispatch 時に BUG_ON(segments > rq->nr_integrity_segments); をトリガーします。既存の nr_phys_segments の再計算を必要としたスタック構成、特に dm-multipath が nvme-rdma へファンアウトする場合と同様の状況がこれによって発生します。nr_phys_segments の処理を踏襲し、リクエストに integrity 情報が含まれている場合は、ボトムキューに対して nr_integrity_segments を再計算し、その数がボトムキューの max_integrity_segments を超えていた場合にはリクエストを拒否するようにしました。blk_rq_count_integrity_sg() と queue_max_integrity_segments() は <linux/blk-integrity.h> で既に提供されており、blk-mq.c がこれをインクルードしています。これにより、スタック化時の潜在的なギャップが解消され、integrityセグメントのカウント処理が既存の物理セグメントのカウント処理と整合されます。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 9.8 (緊急) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Linux
  • Linux Kernel 6.12 以上 6.12.92 未満
  • Linux Kernel 6.13 以上 6.18.34 未満
  • Linux Kernel 6.19 以上 7.0.11 未満
  • Linux Kernel 7.1

想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
ベンダ情報

CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-64232
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-64232
  2. 関連文書 : block: recompute nr_integrity_segments in blk_insert_cloned_request - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/2c6e6a18a37b905cb584eb0dda3ae482162a81ca)
  3. 関連文書 : block: recompute nr_integrity_segments in blk_insert_cloned_request - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/42929c98d044f126508baf54a65b0f87f932fa75)
  4. 関連文書 : block: recompute nr_integrity_segments in blk_insert_cloned_request - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/53a01bcc0242590eda4c452a5bd996f62457113b)
  5. 関連文書 : block: recompute nr_integrity_segments in blk_insert_cloned_request - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0943f81e1b3176f27dbaf6db268fc69d8a94f0ba)
更新履歴

  • [2026年08月13日]
      掲載